Handbok registerkarta
|
|
- Hugo Åström
- för 9 år sedan
- Visningar:
Transkript
1 Handbok registerkarta Nm 1661-P39 2:3 1:12 Sv 3 Lr Spl P24 LMV-RAPPORT 2004:6 ISSN
2
3 INNEHÅLLSFÖRTECKNING HANDBOK REGISTERKARTA 0 BRA ATT VETA OM HANDBOKEN. BEGREPPSFÖRKLARINGAR OCH FÖRKORTNINGAR 1 SÄKERHET I DRK 2 HANDLÄGGNING. RÄTTELSE OCH KOMPLETTERINGAR 3 FASTIGHETSINDELNINGEN INKL. FRISTÅENDE FISKE OCH ANDRA INDELNINGAR 4 RÄTTIGHETER 5 GEMENSAMHETSANLÄGGNINGAR 6 PLANER OCH BESTÄMMELSER 7 TEXTSÄTTNING 8 KOORDINATPROJEKTION OCH KOORDINATSYSTEM. SAMMANSLAGNING AV KARTINFO. 9 KVALITETSMÄRKNING 10 PRESENTATION AV REGISTERUPPGIFTER, KARTDELEN 11 BRYGGAN 12 AKRA 13 LANTMÄTERIETS NUVARANDE LAGRINGSMILJÖ 14 HANDBOK DRK 15 ANALOG REGISTERKARTA 16 VIC NATUR 17 BILAGEDEL 18 PM REDOVISNING AV GRÄNS I VATTENOMRÅDE 19 LMVFS 2004:1 20 TOTALFÖRSVARSSEKRETESS VID FÖRANDE AV DRK
4 FDR02:01 Förändringsförteckning 1 (4) Förändringsförteckning till Handbok registerkarta Senaste förändringar (ej redaktionella ändringar) Identitet, Avsnitt Sida Utgåva Dokumentnamn Ändring Giltigt från Nytt och ändrat 1 Nytt och ändrat i den nya registerkartehandboken i förhållande till Handbok DRK Tagit bort hela kapitlet. Nytt och ändrat 4 Nytt och ändrat i den nya registerkartehandboken i förhållande till Handbok DRK Lagt till texten: Om fisket i sjön ägs på samma sätt som vattnet kallas det för bundet fiske. Det kan vara bundet enskilt fiske eller bundet samfällt fiske. Bundet fiske redovisas inte i registerkartan Nytt och ändrat 4 Nytt och ändrat i den nya registerkartehandboken i förhållande till Handbok DRK Lagt till texten: Grundvattenskydd yttre och inre försvinner. Nu finns bara Grundvattenskydd FDR02:05 15 Fastighetsindelningen inkl. fristående fiske och andra indelningar Förtydligande berörande gränspunktsbeteckningar FDR02:05 10 & 19 Fastighetsindelningen inkl. fristående fiske och andra indelningar Tagit bort text berörande OID:er för Bryggan FDR02:05 15 Fastighetsindelningen inkl. fristående fiske och andra indelningar Lagt till information om Försäkringsmarkering i kap FDR02:05 31 Fastighetsindelningen inkl. fristående fiske och andra indelningar 3D-utrymmen ska helst ytbildas utom i de undantagsfall när utrymmet redovisas som en punkt eller linje FDR02:05 44 Fastighetsindelningen inkl. fristående fiske och andra indelningar Lagt till nytt kapitel: Bundet fiske Om fisket i sjön ägs på samma sätt som vattnet kallas det för bundet fiske. Det kan vara bundet enskilt fiske eller bundet samfällt fiske. Bundet fiske redovisas inte i registerkartan FDR02:05 45 Fastighetsindelningen inkl. fristående fiske och andra indelningar Tagit bort text: Kvartersindelningen redovisas i första hand när det vid kommande fastighetsbildning är oklart vilket kvartersnamn som ska åsättas berörd fastighet/samfällighet. Kvartersindelningen redovisas med kvartersnamnsgräns. Om kvartersindelningen redovisas ska också kvartersnamnen redovisas. Kvartersnamnen skrivs med gemener. M.m FDR02:05 45 Fastighetsindelningen inkl. fristående fiske och andra indelningar Ny text: Kvartersindelning lagras inte i GDB-alfa FDR02:07 8 Gemensamhetsanläggningar Tagit bort kap ang text samt kap ang textpil. Detta ska inte användas längre FDR02:07 1 Gemensamhetsanläggningar Rättat innehållsförteckningen för kapitel Giltighet av detta dokument kontrolleras mot ändringsdatum i dokumentförteckningen. KML03:05 utgåva 1.7
5 FDR02:01 Förändringsförteckning 2 (4) FDR02:08 4 Planer och bestämmelser Lag till text: I och med införandet an ny PBL så upphör fastighets-plan/tomtindelning som en egen plan. Av praktiska skäl så redovisas beslutade fastighetsplaner (tomtindelningar) enligt äldre planlagstiftning som egna redovisningsenheter trots att de formellt ska betraktas som planbestämmelser, s.k. fastighetsindelnings-bestämmelser FDR02:08 5 Planer och bestämmelser FDR02:08 12 Planer och bestämmelser Tillåtet att SPL ligger på SPL, ändrat i tabellen till Ja Tagit bort text ang. Gruin och Gruyt i tabell FDR02:08 17 Planer och bestämmelser FDR02:08 21 Planer och bestämmelser FDR02: Planer och bestämmelser FDR02:08 32 Planer och bestämmelser Tagit bort mening: Samma beteckning kan således förekomma i olika delar av landet. Tagit bort text Grundvattenskydd (inre) och grundvattenskydd (yttre). Tagit bort och ändrat text och del av bild ang. grundvattenskydd. Tagit bort text: För de områden lantmäterimyndigheten bedömt att kvartersnamn och kvartersindelning behöver redovisas i registerkartan för att underlätta åsättande av fastighetsbeteckning sker sådan redovisning enligt avsnitt FDR02:08 32 Planer och bestämmelser Tagit bort: Innehållet i en detaljplan eller en fastighetsplan bör därför redovisas endast undantagsvis. En redovisning av en detaljplans användningsgränser (och egenskapsgränser) är endast tillåten i områden där redovisningen redan är systematisk och konsekvent införd. På sikt bör sådan informationen föras över till ett annat "skikt" som inte ingår i registerkartan. Detta gäller också föreslagna fastigheter i fastighetsplan (lotter) och motsvarande äldre bestämmelser samt redovisning av gräns för den avvikelse från en plan som kan göras vid fastighetsbildning med stöd av 3 kap. 2 första stycket FBL FDR02:09 1- Textsättning Stora delar av textavsnittet är ändrat. Ritskalgräns borttaget, kartografiska upplysningstexter borttaget m.m. FDR02:11 11 Kvalitetsmärkning Ändrat i tabellen på sid 11 med schablonmedelfel. Lagt till fler varianter FDR02:11 5 Kvalitetsmärkning Ändrat GNSS till (Global Navigation Satellite System) FDR02:11 5 Kvalitetsmärkning Lagt till rad i tabellen: Statisk GNSS,Avser statisk mätning vid ändamålet stommätning FDR02:11 5 Kvalitetsmärkning Lagt till ny text: Ytterligare information finns att läsa på under Startsida/Kartor/Geodesi och GPS/GPS och annan mätningsteknik FDR02:11 8 Kvalitetsmärkning Tagit bort text som berörde sammanbindning KML03:05 utgåva 1.7 Giltighet av detta dokument kontrolleras mot ändringsdatum i dokumentförteckningen.
6 FDR02:01 Förändringsförteckning 3 (4) FDR02:11 11 Kvalitetsmärkning I tabellen lagt till rekommenderat intervall Absolut GNSS >2000 mm Nätverks RTK, både inre och yttre <499 mm DGNSS och NDGNSS mm FDR02:11 11 Kvalitetsmärkning I tabellen lagt till Statisk GNSS med rekommenderat intervall och medelfel mm, 10 mm FDR02:12 7 Presentation av registeruppgifter, kartdelen Tagit bort: och fastighet i tabellen FDR02:12 8 Presentation av registeruppgifter, kartdelen FDR02:12 9 Presentation av registeruppgifter, kartdelen FDR02: Presentation av registeruppgifter, kartdelen FDR02:12 14,16 Presentation av registeruppgifter, kartdelen Tagit bort hela raden, Gränspunkt på gemensamhetsanläggning, Punkt* i tabellen Tagit bort text i tabell, grundvattenskydd, inre skyddsområde. Grundvattenskydd, yttre skyddsområde Nedanstående togs bort ur tabellen, finns inte i registerkartan längre. Avvikelsegräns enligt 3:2 FBL (begränsningslinje) Kvartersnamnsgräns (begränsningslinje) Lottgräns (begränsningslinje) Lottnummer Illustrationslinje till planbestämmelse Namn på kvarter där kvartersnamn ska ingå i registerbeteckning Sinka för planbestämmelse Ändrat planbeteckningar på planer och bestämmelser. Tagit bort datum och mellanstreck FDR02:13 1 Bryggan Tagit bort alla länkar och texten som hörde till dessa FDR02: AKRA Hela kapitlet omskrivet FDR02:17 1 Handbok för analog registerkarta Enligt uppdrag från regeringen ska Lantmäteriet efter samråd med Sveriges Kommuner och Landsting (SKL) genomföra en övergång till rikstäckande digital registerkarta. Detta ska ske senast den 31 december Efter det datumet ska det inte finnas några manuellt förda (analoga) registerkartor FDR02:18 Vic Natur Lagt till: Rutinen med digital avisering av uppgifter innefattar förutom naturvårdsbestämmelser även övriga av länsstyrelsen beslutade bestämmelser, som ska redovisas i fastighetsregistret Giltighet av detta dokument kontrolleras mot ändringsdatum i dokumentförteckningen. KML03:05 utgåva 1.7
7 FDR02:01 Förändringsförteckning 4 (4) Giltighet av detta dokument kontrolleras mot ändringsdatum i dokumentförteckningen. KML03:05 utgåva 1.7
8 FDR02:02 Bra att veta om handboken. Begrepp och förklaringar 1 (6) 0. Bra att veta om handboken. Begrepp och förklaringar 0.1 Bra att veta om handboken Handbok registerkarta förkortas HRK. Syftet med handboken Avsikten med handboken är att ge råd och stöd i vardagen för ajourhållningen av registerkartan. Den ska också kunna användas vid utbildning. För vem är handboken skriven? Handbok registerkarta har tagits fram för att tillgodose behovet av ett verktygs- och systemneutralt stöd för förande av registerkarteuppgifter. Handbokens uppbyggnad och systematik Handboken består dels av en systemoberoende del, dels en systemberoende del. I den systemoberoende delen finns bl.a. information om vilka uppgifter som ska finnas i registret och hur dessa ska redovisas. Det gäller t.ex. fastighetsindelningen, rättigheter, textsättning och kvalitetsmärkning. Den systemoberoende delen innehåller även ett säkerhetsavsnitt. Den systemberoende delen omfattar bl.a. hänvisning till beskrivning av systemet Bryggan samt GIU Geometristöd Utsikten. Handboken utgår ifrån de författningar som berör registerkartan, dvs. främst fastighetsregisterförordningen (SFS 2000:308) och LMV:s föreskrifter om förandet av fastighetsregistrets allmänna del (LMVFS 2000:2 och LMVFS 2004:1). I handboken återges inte föreskrifterna utan framgår endast genom paragrafhänvisningar. Registerkartan nu och i framtiden Konceptet NDRK (nationell digital registerkarta) innebär att de kommuner som har egen lantmäterimyndighet ska lagra sin registerkarteinformation i en gemensam databas hos Lantmäteriet. Detta kommer fullt ut att ske fr.o.m. årsskiftet 2017/2018. I samma databas lagras även informationen från den statliga lantmäterimyndigheten. En del KLM-kommuner ajourhåller registerkartan i GDB-Alfa med systemet Bryggan. Övriga KLM-kommuner arbetar med GIU- Geometristöd Utsikten. De lagrar förändringar i registerkartan med hjälp av ArcCadastre direkt in i GDB-Alfa på samma sätt som man arbetar inom SLM.
9 FDR02:02 Bra att veta om handboken. Begrepp och förklaringar 2 (6) Idag pågår flera projekt inom Lantmäteriet för att förbereda innehållet i registerkartan så att det ska gå att migrera (byta) lagringsmiljö i framtiden. Vad ska registerkartan innehålla på sikt? Det finns en hel del frågor att reda ut. Inte bara registerkartans innehåll rent författningsmässigt bör diskuteras utan även kvalitetsfrågor med avseende bl.a. på fullständighet och riktighet, enhetlighet över landet och bättre geometrisk kvalitet. Redaktionella frågor och läsanvisningar Handboken innehåller många exempel. Tyvärr har det inte varit möjligt att rittekniskt skapa s.k. slutna figurer, t.ex. som i figuren nedan där det är öppna brytpunkter i hörnen för vissa fastigheter. Rutorna i handboken är observandum och inga föreskrifter. Handbok registerkarta finns digitalt på Utsikten/Insikten. 0.2 Begreppsförklaringar och förkortningar Begreppsförklaringar Bryggan: Systemet Bryggan används för utbyte av NDRK-data. Bryggans viktigaste funktion är att klara den objekthantering som gränssnittet förutsätter. Bryggan innehåller därför en databas som hanterar kopplingen mellan objekten i gränssnittet. Se även avsnitt 11 Bryggan. DRK: Digital registerkarta (registerkarta förd med automatiserad behandling). d-område: Små fastighetsområden som är utlagda, exempelvis vid delning av samfälligheter, och som inte var möjliga att redovisa på den analoga registerkartan i skala 1:
10 FDR02:02 Bra att veta om handboken. Begrepp och förklaringar 3 (6) Fastighetsområde: En fastighet och en samfällighet kan bestå av ett eller flera fastighetsområden respektive samfällighetsområden. Ett fastighetsområde/samfällighetsområde är ett sammanhängande mark- och/eller vattenområde. Undantagna är andelsfastigheter som inte har någon enskild mark. I denna handbok används fastighetsområde både för samfällighetsområde och fastighetsområde. Se även tredimensionell fastighet och tredimensionellt fastighetsutrymme. Fastighetsstrand: En redovisningsteknisk begränsningslinje mellan en fastighets/samfällighets land- och vattenområden i de fall det inte är utrett om vatten hör till berörd fastighet/samfällighet. Denna begränsningslinje behövs för att möjliggöra slutna fastighetsområden. Linjen har ingen fastighetsrättslig betydelse. GDB-Alfa: Den databas där den digitala registerkartan (DRK) är lagrad. GGD: Den första digitala ekonomiska kartan togs fram i förenklad form. Den vidareutveckling och komplettering av topografin i den första versionen som nu pågår benämns Grundläggande geografiska data. GSD: Geografiska Sverigedata är samlingsnamnet för de geografiska produkter som Lantmäteriet tillhandahåller. HMK: Handbok till mätningskungörelsen. Ideal traktindelning: En indelning som ibland skapades inom bl.a. tätorter vid uppläggandet av nuvarande fastighetsregister. Det gällde fall när den dåvarande fastighetsindelningen inte stämde överens med den tänkta indelningen i trakter. Vid beteckningsreformen kunde inte fastigheter delas och därför blev den tänkta indelningen en s.k. ideal traktindelning. Vid ny- eller omregistrering inom ett område med ideal traktindelningen bör namnsättningen göras utifrån denna indelning. Se avsnitt JB 1:5: Bestämmelse i jordabalken om fastighetsgräns i vattenområde. Motsvarande lagrum i den äldre jordabalken är 12:4. Kartdel: Fastighetsregistrets allmänna del består av en skriven del och den digitala registerkartan (DRK). I denna handbok används benämningen textdel för den skrivna delen och registerkartan benämns kartdel där så är lämpligt. Textdelen är dessutom uppdelad i fem delar, nämligen fastighets- och samfällighetsdelen, koordinatdelen, plandelen, kvartersdelen och gemensamhetsanläggningsdelen. (Dessa motsvaras tidigare av t.ex. huvudregistret, koordinatregist-
11 FDR02:02 Bra att veta om handboken. Begrepp och förklaringar 4 (6) ret.) Av dessa delar används begreppet plandel i stället för textdel i avsnitt 6 Planer och bestämmelser. Kvarter, kvartersindelning: Om fastighetsbeteckningen ska bygga på kvartersnamn ska kommunen dela in kvartersmarken i områden och namnsätta dessa. Sådana namnsatta områden utgör kvarter. Kvarterstrakt: Utgör de fastigheter och samfälligheter med samma kvartersnamn i beteckningen. Manér: Ett manér styr hur kartans detaljer ritas. Till manéret kan höra en ritbeskrivning där användaren bland annat bestämt med vilken bredd gränser ska ritas, vilken textfont texten ska ha eller vilken storlek texten ska ha. NDRK (nationell digital registerkarta): Kommuner som har egen lantmäterimyndighet lagrar sin registerkarteinformation i en gemensam databas hos Lantmäteriet. I samma databas lagras även informationen från den statliga lantmäterimyndigheten. Se avsnitt 11. OID-punkter: Oregistrerade samfälligheter och andra outredda områden har identitetspunkter, s.k. OID-punkter. Dessa punkter har inför övergången till ny lagringsmiljö fått en påhittad identitet, eftersom alla områden i den nya miljön ska ha en identitet. Dessa OID:er finns endast i registerkartan och kan sökas fram i Geovy. Plandel: En av textdelarna i fastighetsregistrets allmänna del, kallades tidigare planregistret. Registerkarteprodukt: Lantmäteriets kartprodukter. Skikt: I GDB-Alfa lagras informationen i olika skikt (se avsnitt 13.3). I andra system kan lager motsvara skikt. Särskilt namn: I allmänna delens textdel får enligt 15 FRF som särskilt namn på en fastighet föras in om det är ett namn som utgår eller har utgått ur fastighets registerbeteckning, eller bebyggelsenamn med hävd. Lantmäterimyndigheten beslutar om sådant namn enligt 20 FRF, se HFR avsnitt 2.7 och avsnitt 7.9 i denna handbok. Tredimensionell fastighet: En fastighet som i sin helhet är avgränsad både horisontellt och vertikalt. En tredimensionell fastighet (3Dfastighet) kan bestå av ett eller flera 3D-utrymmen. Tredimensionellt fastighetsutrymme: Ett 3D-utrymme som ingår i en traditionell fastighet och som är avgränsat både horisontellt och vertikalt. Ett tredimensionellt fastighetsutrymme kan sitta ihop med eller vara skilt från den traditionella fastighet det ingår i. Ett
12 FDR02:02 Bra att veta om handboken. Begrepp och förklaringar 5 (6) eller flera tredimensionella fastighetsutrymmen kan ingå i en traditionell fastighet. 3D-utrymme: Används i handboken för såväl tredimensionellt fastighetsutrymme som utrymmen för tredimensionell fastighet. Textdel: Se kartdel. Underlag: Med underlag avses i handboken inte bara förrättningshandlingar, domstolsbeslut o. dyl. utan även den analoga kartan vid uppbyggnaden av den digitala kartan. Upplysningstext: Kartografisk upplysningstext är text som anger typ av plan eller bestämmelse. Ägarlägenheter: En ägarlägenhet är en tredimensionell fastighet i ett flerbostadshus. Innehavaren har direkt äganderätt och kan självständigt överlåta, pantsätta eller hyra ut lägenheten på samma sätt som ett småhus.
13 FDR02:02 Bra att veta om handboken. Begrepp och förklaringar 6 (6) Förkortningar AL Anläggningslagen BL Byggnadslagen EVL Lagen om enskilda vägar FBL Fastighetsbildningslagen FL Förvaltningslagen FRF Förordning om fastighetsregister GGD Grundläggande geografiska data GSD Geografiska Sverigedata HFR Handbok Fastighetsregistrering HMK Handbok till mätningskungörelsen HRK Handbok registerkarta JB Jordabalken KLM Kommunal lantmäterimyndighet KML Lagen om kulturminnen m.m. LGA Lagen om gemensamhetsanläggningar LM Lantmäterimyndighet LMVFS Lantmäteriverkets författningssamling MB Miljöbalken NDRK Nationell digital registerkarta PBL Plan- och bygglagen RAÄ Riksantikvarieämbetet
14 FDR02:03 Säkerhet i DRK 1 (37) 1 Säkerhet i DRK Innehållsförteckning 1 Säkerhet i DRK Allmänt om informationssäkerhet Organisation och ansvar Avtal/överenskommelse Rutiner och dokumentation... 7 Information och utbildning Informationsskydd Krav Skyddsåtgärder Intrångsskydd... 9 Inloggade datorer Lösenordshantering Tekniskt intrångsskydd Nätsäkerhet Behörigheter Användaridentiteter Behörighetstilldelning Användning av allmänna behörigheter Behörighetsadministration Lösenord Distansarbete och mobil datoranvändning Externa uttag Drift och förvaltning Driftorganisation Utbildning Driftsättning Systemdokumentation Extra bearbetningar Säkerhetskopiering Rutiner... 17
15 FDR02:03 Säkerhet i DRK 2 (37) Kontroll av säkerhetskopieringen Kassering Byte av system för säkerhetskopiering Förvaring av säkerhetskopior Rutiner Primär förvaring Sekundär förvaring Loggning Transaktionsloggning Säkerhetsloggning Grundkrav på loggar Loggning i driftsystem Loggning av ajourhållning Kontroller av loggar Skydd mot skadlig programkod Fysiskt skydd Stöldskydd Skydd av datautrustning Elförsörjning Övrigt Klimat Operativsystem Installation Kontroller och underhåll Dokumentation Service Försäljning och kassering Extern drift Datakommunikation Allmänna krav Principer för intrångsskydd Intrångsskydd för nät Eget lokalt nät Större nät... 26
16 FDR02:03 Säkerhet i DRK 3 (37) Internet Intrångsskydd för annan datakommunikation Teleförbindelser Elektronisk post Trådlösa nät Skydd av höga behörigheter Funktionsskydd Kritisk utrustning Avbrottsplanering Avbrottsplaner Reservdrift Beredskapsplanering Kontroll Säkerhetsanalyser Dokumentation Krav på system för DRK Säkerhet och skyddsfunktioner Behörighetssystem Loggning Dataskydd Krav på leverantörer Kompetens Stabilitet Stödfunktioner Krav på informationssäkerhet Krav i lagar m.m Verksamhetens krav Tillgänglighet Övriga verksamhetskrav Kompletterande krav Risker... 36
17 FDR02:03 Säkerhet i DRK 4 (37)
18 FDR02:03 Säkerhet i DRK 5 (37) 1 S äk erhet i DRK Detta avsnitt beskriver lämpliga säkerhetsnivåer och skyddsåtgärder för IT-säkerheten för digital registerkarta, DRK. Avsnittet baseras främst på Krisberedskapsmyndighetens rekommendationer Basnivå för IT-säkerhet (BITS, KBM:s utbildningsserie 2003:5) samt på den för Lantmäteriet framtagna säkerhetspolicyn. Den säkerhetsnivå och de skyddsåtgärder som beskrivs i detta avsnitt grundar sig på merparten av de säkerhetskrav som ställs på DRK i författningar samt andra regler. Här beskrivs de skyddsåtgärder som behövs för att åstadkomma minst den miniminivå av skydd som är nödvändig för att dessa krav ska uppfyllas. Nya tekniska möjligheter till skydd kan, liksom förändringar i hotbild eller nya möjligheter att tekniskt utforma system för DRK, snabbt ändra förutsättningarna för säkerhetsarbetet. Dessa skrivningar och förslag ska självfallet inte hindra att säkerhet och skyddsåtgärder anpassas till nya förutsättningar. För information om totalförsvarssekretess se bilagan Totalförsvarssekretess vid förande av DRK under flik Allmänt om informationssäk erhet Skyddet av DRK ska vara anpassat till aktuell hotbild och vara utformat i enlighet med beprövad erfarenhet. För DRK ställs höga krav på bl.a. tillförlitlighet och tillgänglighet. Arbetet med säkerhet ska utgå från verksamhetens krav och stödja dess inriktning i likhet med övriga långsiktiga planer. Säkerhetsnivån ska vara anpassad till den verksamhet som bedrivs, de kunder och användare som finns, aktuell lagstiftning, myndighetens roll som beredskapsmyndighet, samt vara rimlig i förhållande till risker och kostnader. Begreppet informationssäkerhet inkluderar både säkerhet vid informationsbehandling med hjälp av IT och säkerhetsfrågor inriktade på ren dokumenthantering, arkivering, att tänka på vad som diskuteras i offentliga lokaler m.m. Ett säkerhetssystem utgörs både av tekniska och administrativa skyddsåtgärder. De tekniska säkerhetsåtgärderna omfattar
19 FDR02:03 Säkerhet i DRK 6 (37) installation och konfiguration av utrustning och system, fysiskt skydd av dessa och av personal, miljö och information. Begreppet ITsäkerhet, säkerhet för information när den behandlas m.h.a. IT, används för skyddsåtgärder av teknisk karaktär som omfattar tillämpningsprogram, operativsystem, kommunikation etc. De administrativa säkerhetsåtgärderna omfattar en säkerhetsorganisation som ska utveckla, hantera och övervaka säkerhetssystemet och rutiner, behörighet och kompetens för att genomföra åtgärderna. 1.2 Organisation och ansvar Ansvaret för säkerhetsarbetet ligger inom den förvaltningsorganisation som finns för systemen, med chefen för myndigheten som ytterst ansvarig. Det är chefen för myndigheten som har ansvaret att säkerställa att alla som hanterar DRK-systemet känner till och har de förutsättningar som behövs för att uppfylla de säkerhetskrav som finns för systemet. Detta gäller oavsett om organisationen själv sköter driften eller om driften sker externt. Ansvaret för samtliga arbetsuppgifter av betydelse för säkerheten i DRK måste vara tydligt fördelat. Det måste finnas tillgång till kompetent personal i tillräcklig omfattning för att kunna upprätthålla säkerheten i DRK. Det ska finnas en fastställd plan för bemanning, ersättare och kompetenskrav. Varje handläggare eller användare ansvarar för säkerheten i den egna användningen av DRK (ajourhållning, uttag etc.). Användaren är också skyldig att rapportera sådana händelser som kan inverka på säkerheten. Det ska vara klart uttalat till vem man ska rapportera samt vilket ansvar och vilka befogenheter denne befattningshavare har.
20 FDR02:03 Säkerhet i DRK 7 (37) Varje handläggare eller användare ansvarar för sin egen användaridentitet och för att den används på ett säkert sätt A vtal/överensk ommelse Om myndigheten låter någon annan sköta driften av DRK (eller delar av driften), måste det finnas ett avtal/överenskommelse om säkerheten i driften. Det är fortfarande myndigheten som ytterst är ansvarig för säkerheten i driften, även om någon annan sköter den. Avtalet/överenskommelsen kan exempelvis innehålla krav på att säkerheten ska motsvara den säkerhetsnivå som beskrivs i detta avsnitt, eller i andra utpekade dokument. 1.3 R utiner och dok umentation Det ska finnas fastställda rutiner och instruktioner för skyddsåtgärder av väsentlig betydelse för IT-säkerheten för DRK. Det är särskilt viktigt att det finns rutiner och instruktioner för inoch utloggning, och för val och byte av lösenord. Det ska också finnas fastställda rutiner och instruktioner för viktiga moment vid driften och förvaltningen av system för DRK så som behörighetsadministration, säkerhetskopiering, förvaring av säkerhetskopior etc. Rutiner och instruktioner ska vara väl dokumenterade. Information och utbildning Information och utbildning inom säkerhetsområdet ska genomföras regelbundet för att säkerhetsmedvetandet och motivationen ska upprätthållas. Goda kunskaper om systemet för DRK och om hur det ska användas är en förutsättning för säker användning av systemet. Alla som använder DRK, och i synnerhet de som ajourhåller DRK, ska ha bekväm tillgång till aktuella och lättanvända handledningar för systemet. Handläggarna måste också få utbildning i informationssäkerhet för att kunna upprätthålla avsedd säkerhet.
21 FDR02:03 Säkerhet i DRK 8 (37) Utbildningen bör omfatta bland annat: krav på IT-säkerhet, risker behörigheter, in- och utloggning val av lösenord säkerhet vid användning av system för DRK säkerhet vid användning av lokalt nät säkerhet vid datoranvändning (viruskontroll etc.) utbildning i försvarssekretess utbildning i förrättningsmetodik. Utbildning i ajouhållning får inte göras i dataset för DRK. Det måste finnas ett särskilt dataset med DRK-uppgifter för utbildning, övning m.m. Demonstration av uttag ur system för DRK får göras. 1.5 I nformationssk ydd Uppgifterna i DRK ska ha ett högt skydd mot otillåten och oavsiktlig förändring eller förstöring. Detta för att både garantera rättssäkerheten och på grund av uppgifternas värde. Det är därför viktigt med ett starkt informationsskydd K rav DRK måste skyddas mot: oavsiktlig förändring oavsiktlig förstöring (radering) otillåten förändring eller förstöring. DRK måste också i viss omfattning skyddas mot: otillåten åtkomst (t.ex. otillåten kopiering). Detta innebär att det behövs skydd mot bl.a.: tekniska fel felgrepp otillåten användning
22 FDR02:03 Säkerhet i DRK 9 (37) intrång (hackers/crackers etc.) stöld, brand etc. Om möjligt ska skydden förhindra störningar. Om inte detta är möjligt, fordras skydd som upptäcker/varnar för störningar och gör det möjligt att återställa efter störningarna. Dessutom kan det behövas skydd som minskar konsekvenserna av störningar samt en avbrottsplan och en katastrofplan Skyddsåtgärder DRK ska skyddas av system för behörighetskontroll och sådana kompletterande tekniska skydd som behövs för att förhindra otillåten eller oavsiktlig förändring av uppgifter i DRK. Till de skyddsåtgärder som behövs hör bland annat: intrångsskydd, inklusive skydd av datakommunikationen, för att försvåra angrepp från hackers/crackers m.fl. behörighetsskydd, så att endast behöriga användare kan ajourhålla DRK autenticering (kontroll av uppgiven identitet) elektronisk identifiering säkerhetskopiering, för att göra det möjligt att återställa DRK efter störning tekniskt dataskydd, så att det inte är möjligt att (avsiktligt eller oavsiktligt) radera eller ändra DRK med andra program än systemet för DRK loggning, för att göra det möjligt att följa upp störningar. Skyddsåtgärderna beskrivs närmare i respektive avsnitt nedan. 1.6 Intrångsskydd Med intrång avses här att någon obehörig använder systemet för DRK eller driftdatorn, eller att någon behörig använder systemet eller datorn på ett otillåtet sätt.
23 FDR02:03 Säkerhet i DRK 10 (37) I nloggade datorer Det viktigaste skyddet är att se till att arbetsstationer inte lämnas obevakade då de är "inloggade" för ajourhållning i DRK, eller med behörighet för systemadministration. Utloggning är det säkraste alternativet för låsning/spärrning av arbetsstation. Alternativt kan arbetsstationen ha automatisk låsning efter en viss beslutad tidsperiod understigande 10 minuter och upplåsning sker med lösenord. Lösenordshantering Det är också viktigt att varje användare hanterar sina lösenord så att inga obehöriga kan få kännedom om dem. Om någon obehörig anställd eller utomstående känner till en användares lösenord, kan denne göra allt som användaren kan, och i loggar etc. ser det ut som om det var den behöriga användaren som gjorde åtgärderna. Smarta kort kan användas då användaren förutom lösenord även måste ha ett kort för att kunna logga in i systemet. Användaren identifieras då i kombination med ett lösenord och en privat krypteringsnyckel som lagras på det smarta kortet. T ekniskt intrångssk ydd Med tekniskt intrångsskydd avses här skydd mot att användare som kan komma åt en dator (eller använda den via datakommunikation eller nät), men som inte har behörighet att använda systemet, ändå kan läsa, ändra eller förstöra uppgifter. N ätsäk erhet Tyvärr förekommer det att utomstående (eller anställda) gör intrång i system via datakommunikation eller datanät. Sådana intrång görs ofta genom att kända svagheter i systemen utnyttjas eller genom att lösenord avlyssnas. För att skydda sig mot denna typ av intrång krävs en kombination av skydd i systemen (behörighetssystem, tekniskt intrångsskydd m.m.), skydd i lokala nät och begränsningar i åtkomstmöjligheterna för systemen. Se även avsnitt 1.11.
24 FDR02:03 Säkerhet i DRK 11 (37) 1.7 B ehörigheter DRK får bara ajourhållas (förändras eller raderas) av personal som enligt beslut av myndigheten har rätt att göra detta. Det ska finnas skriftliga beslut (delegationsbeslut e.d.) om vilka som är behöriga att ajourhålla DRK. Det ska även finnas skriftliga beslut när andra än ajourhållare, t.ex. en systemadministratör, ska göra förändringar i DRK A nvändaridentiteter Alla användaridentiteter ska vara personliga. Den som har tilldelats en användaridentitet är personligen ansvarig för allt som görs med identiteten. Användaridentiteter med behörigheter för ajourhållning av DRK, eller behörigheter för systemadministration och liknande, får inte lånas ut Behörighetstilldelning Tilldelningen av användaridentiteter och behörigheter för ajourhållning av DRK ska ske efter skriftligt beslut. Beslutet ska vara undertecknat av myndighetschefen. Om behörighetsadministrationen sköts av annan än myndigheten, ska en kopia av beställningen sparas hos myndigheten. Före tilldelning av behörighet ska användaren ges tillräckliga kunskaper om de säkerhetsinstruktioner som gäller generellt för verksamheten samt de instruktioner som speciellt ansluter till den egna arbetsuppgiften A nvändning av allmänna behörigheter Det får finnas datorer där allmänheten kan ta fram information ur DRK. De användaridentiteter som används för detta får endast ha behörigheter/rättigheter för att komma åt uppgifter som är allmän handling. Det får inte vara möjligt att komma åt eventuell sekretessbelagd information, och det får inte vara möjligt att ajourhålla DRK. Användaridentiteterna som används ska vara avsedda för ändamålet och lösenord får inte lämnas ut till allmänheten.
25 FDR02:03 Säkerhet i DRK 12 (37) Användaridentiteter för underhåll ska bara ha de rättigheter (behörigheter) som behövs för att arbetet ska kunna genomföras och de ska vara särskilt avsedda för detta. Lösenordet ska bytas när arbetet avslutats. Utbildning i ajouhållning ska göras med en särskild databas med DRK-uppgifter för utbildning, övning m.m. Det ska finnas särskilda utbildningsbehörigheter som endast ger tillgång till denna. Lösenorden till dessa behörigheter ska normalt ändras efter varje tillfälle då de lämnats ut Behörighetsadministration Det ska finnas beslutade och dokumenterade rutiner för hur tilldelning av användaridentiteter och behörigheter i systemen för DRK ska göras. Den praktiska och tekniska administrationen av användaridentiteter och behörigheterna ska skötas av särskilt utsedda administratörer vid myndigheten eller driftstället. Endast ett fåtal personer får ha behörigheter som möjliggör tilldelning av användarbehörigheter eller nya lösenord till dessa. Det måste dock vara så pass många att det inte blir sårbart. Behörighetsbeställningarna i original ska sparas. Det ska finnas en aktuell förteckning över alla personer som har behörighet. Myndigheten ska spara en förteckning över vilka personer som haft användaridentiteter i systemet, och vilka användaridentiteter de haft. Personer som inte längre är behöriga ska snarast möjligt fråntas sina behörigheter i systemet för DRK. Det är en fördel om systemet tillåter att användaridentiteter tillfälligt kan inaktiveras av systemadministratören L ösenord System för DRK ska skyddas av lösenord. Lösenord ska hållas hemliga, och får inte lånas ut. Lösenord får inte antecknas så att någon kan komma åt dem. Lösenorden måste väljas med omsorg. De får inte vara möjliga att gissa, och får normalt inte förekomma i någon ordlista.
26 FDR02:03 Säkerhet i DRK 13 (37) Lösenorden ska bytas så snart det finns risk att någon obehörig fått kännedom om dem, och dessutom några gånger per år. Lösenord får aldrig lagras i filer e.d. och får inte distribueras digitalt. Nya användare ska ges ett initialt lösenord som de ska byta till ett eget valt lösenord vid första användningen. Nya lösenord bör om möjligt lämnas ut personligen. De får sändas med post. De får inte lämnas ut per telefon, om inte systemadministratören känner användaren väl. Viktiga lösenord, bl.a. lösenordet för högsta behörighet (root- eller systembehörighet e.d.), bör hanteras på ett säkert sätt. 1.8 D istansarbete och mobil datoranvändning Hantering av bärbara datorer och annan mobil utrustning och dess uppkoppling mot det interna nätverket ska regleras. Det kan därför vara lämpligt att upprätta avtal med aktuella användare för vad som ska gälla för distansarbete hemifrån. Frågor som kan vara lämpliga att reglera vid distansarbete är exempelvis följande: fysiskt skydd i hemmet eller utanför hemmet (stöldrisk) logiskt skydd (otillbörlig användning) att utrustningen endast används för arbetsgivarens arbete hantering av utskrifter (obehörig tillgång) hur lagring av informationen ska ske (egen dator eller hos arbetsgivaren) hur ev. hjälpinsatser utifrån (remote) ska ske (obehörigt intrång) kontroll av skadlig programkod (virussmitta e.d.) kryptering vid överföring vid behov (sekretess och riktighetskrav) autenticering vid uppkoppling mot arbetsgivaren (sekretess och riktighetskrav). Kraven på teknisk säkerhet och praktisk hantering av mobil utrustning ska dokumenteras.
27 FDR02:03 Säkerhet i DRK 14 (37) 1.9 E xterna uttag Det är viktigt att möjligheterna till externa uttag inte minskar skyddet av DRK-databasen och systemet för DRK. Särskilt viktigt är skyddet mot oavsiktlig eller otillåten ändring eller radering av uppgifter i DRK (oavsiktlig eller otillåten ajourhållning) intrång i driftdator eller system för DRK. Skyddsåtgärder redovisas bland annat i avsnitt 1.7 Intrångsskydd D rift och förvaltning Det ska finnas fastställda rutiner och instruktioner för förvaltning och drift av system för DRK. Grunden för att säkerställa driftsäkerheten är att organisation och ansvar för den ordinarie driften av DRK-systemet är tydligt, att dokumentationen är tillgänglig samt att befattningshavare har rätt utbildning. Det är också väsentligt att ansvaret för olika kontroller och uppföljningar är fördelat, liksom åtgärder för att upptäcka och korrigera fel Driftorganisation Det ska finnas en tydlig organisation och ansvarsfördelning för driften av systemet för DRK. Myndighetschefen bör alltid själv besluta om viktiga åtgärder som byte av programvara (t.ex. versionsbyte för DRK-program) större förändringar av driftrutiner (t.ex. rutiner för säkerhetskopiering) icke rutinmässiga bearbetningar av DRK (DRK-databasen), t.ex. rättningar eller konverteringar. Beslut om viktigare åtgärder som avser systemet för DRK bör alltid dokumenteras. Endast ett mycket begränsat antal personer vid driftstället får ha behörigheter som ger möjlighet att förändra uppgifter i DRK. Behörighetstilldelningen vid driftstället ska vara dokumenterad.
28 FDR02:03 Säkerhet i DRK 15 (37) Utbildning Systemadministratörer ska ha goda kunskaper om utrustningen, driftsystemen och systemet för DRK. Systemadministratörer ska dessutom ha kunskaper om IT-säkerhet. De bör särskilt ha kunskaper om risker krav på IT-säkerhet skyddsåtgärder vid användning skyddsåtgärder vid drift skyddsåtgärder vid datakommunikation rutiner och regler för drift och IT-säkerhet. Det är viktigt att systemadministratörerna kan ge handläggare och användare stöd och råd om informationssäkerheten för DRK. Det är också viktigt att de kontinuerligt kan övervaka säkerheten för DRK D riftsättning Det ska finnas rutiner för test, verifiering, installation och driftsättning av program och utrustning. Det är kostnadseffektivt att i största möjliga utsträckning arbeta förebyggande med säkerhet. Det är därför viktigt att redan i utvecklings- och inköpsfasen av ett nytt system utreda säkerhetskraven på systemet. Detta gäller även större förändringar av befintliga system. System- och programutveckling ska ske åtskilt från driftmiljön. Alla förändringar av driftversionen av systemet för DRK ska godkännas av systemägaren, såvida inte beslutsrätten delegerats till systemadministratör eller annan. Varje förändring av driftversionen ska dokumenteras i systemdokumentationen. S ystemdok umentati on Myndigheten eller driftstället ska föra en systemdokumentation (driftjournal) för systemet för DRK. I denna ska alla viktiga förändringar av systemet för DRK antecknas, liksom viktigare åtgärder och händelser.
29 FDR02:03 Säkerhet i DRK 16 (37) Följande bör normalt antecknas: installation av ny programvara ingående i system för DRK versionsbyten och rättelser i system för DRK installationer, versionsbyten och rättelser i operativsystem installation eller byte av viktigare utrustning allvarliga fel, problem och tillbud service och reparationer fullständiga kontroller av säkerhetskopieringen extraordinära (icke rutinmässiga) bearbetningar av DRK. Extra bearbetningar Det ska finnas regler och rutiner för hur extraordinära (icke rutinmässiga) bearbetningar av DRK ska planeras, beslutas, genomföras och dokumenteras (här avses bearbetningar som förändrar databasen). Exempel på extraordinära bearbetningar är bearbetningar för rättning av fel i DRK uppkomna på grund av tekniska fel, och bearbetningar för konverteringar av DRKdatabasen. Normalt ska alla sådana bearbetningar beslutas av systemägaren, eller av den som systemägaren bestämt S äk erhetsk opiering Avsikten med säkerhetskopieringen är att skydda mot förlust (eller oönskad förändring) av DRK eller uppgifter i DRK, loggar och andra viktiga uppgifter samt program. Säkerhetskopiorna ska vara så fullständiga att reservdrift är möjlig. Systemägaren ska besluta och dokumentera vilken information som ska säkerhetskopieras, intervallen för kopiering, hur många generationer säkerhetskopior som ska finnas, hur säkerhetskopior ska förvaras och om vissa säkerhetskopior ska förvaras på plats geografiskt skild från driftstället. Åtgärder för hur man ska säkra att informationen är läsbar under hela förvaringstiden bör dokumenteras. Säkerhetskopior är inte avsedda för arkivering.
30 FDR02:03 Säkerhet i DRK 17 (37) R utiner Det ska finnas fastställda rutiner för säkerhetskopiering av DRK. Rutinerna ska omfatta säkerhetskopiering, märkning och förvaring av säkerhetskopiorna samt regelbunden kontroll av säkerhetskopieringen. Rutinerna ska vara dokumenterade. Säkerhetskopiering ska göras regelbundet, normalt efter varje dag som DRK ajourhållits eller på annat sätt förändrats. För högre skydd bör varje genomförd och kontrollerad säkerhetskopiering noteras i systemdokumentationen och signeras av ansvarig operatör. K ontroll av säk erhetsk opieringen Loggen från säkerhetskopieringen ska kontrolleras efter varje kopiering. Dessutom måste fullständig kontroll av säkerhetskopieringen göras med högst tre månaders mellanrum, samt efter varje förändring av system, operativsystem eller utrustning som kan ha påverkat säkerhetskopieringen. Den fullständiga kontrollen ska innebära att säkerhetskopian läses i sin helhet. Vid kontrollen ska särskilt kontrolleras att alla filer som ska vara med finns med på säkerhetskopian DRK-databasen (och normalt också systemet för DRK) går att läsa in och återskapa DRK-databasen kopierats utan förvanskning. Vid minst vartannat kontrolltillfälle ska säkerhetskopian kontrolläsas på annan teknisk enhet än den på vilken den skrevs. Det ska vara väl dokumenterar hur en återstart ska ske. K assering Datamedier som används för säkerhetskopiering ska kasseras och ersättas med nya innan de åldras eller slits så att de inte längre fungerar tillfredsställande.
31 FDR02:03 Säkerhet i DRK 18 (37) B yte av system f ör säk erhetsk opiering Om byte av tekniskt system för säkerhetskopiering ska göras, ska befintliga säkerhetskopior kopieras och konverteras till det nya systemet, såvida inte de gamla säkerhetskopiorna fortfarande enkelt kan läsas och användas. Normalt bör samtliga gamla säkerhetskopior sparas med oförändrat innehåll Förvaring av säk erhetsk opior Säkerhetskopiorna ska förvaras skyddade, så att de inte skadas, förstörs eller förekommer, och så att de inte kan stjälas eller skadas vid inbrott, vandalisering e.d. R utiner Det måste finnas fastställda rutiner för hantering och förvaring av säkerhetskopior och det måste finnas full kontroll över vilka säkerhetskopior som finns, och var dessa förvaras. Säkerhetskopiorna måste förvaras på minst två platser, primär resp. sekundär förvaring, belägna i skilda byggnader. Den primära förvaringen bör vara praktiskt ordnad, gärna nära datorn/servern. Primär förvaring Huvuddelen av säkerhetskopiorna ska förvaras i utrymme för primär förvaring. Utrymmet ska ge två timmars brandskydd för datamedier då de ofta är känsliga för rök och värme. Utrymmet ska ha ett inbrottsskydd motsvarande ett normalt arkiv eller bättre. Sekundär förvaring Ett mindre antal säkerhetskopior ska förvaras i utrymme för sekundär förvaring. Det ska finnas minst en säkerhetskopia från den senaste tvåveckorsperioden där.
32 FDR02:03 Säkerhet i DRK 19 (37) Utrymmet för sekundär förvaring ska om möjligt ha samma skydd som för primär förvaring. Utrymmet ska inte vara beläget i samma byggnad som utrymmet för primär förvaring. Tillträde till utrymmet för sekundär förvaring ska begränsas till ett fåtal personer L oggning Loggning innebär en systematisk och automatiserad registrering av händelser i en dator, ett datasystem e.d. I detta avsnitt görs skillnad mellan säkerhetsloggning, som i första hand är avsedd för manuella kontroller (t.ex. när ett visst fel inträffade, vem som utfört en viss åtgärd etc.), och transaktionsloggning, som är avsedd för automatisk återställning av databasen till ett visst läge. Transaktionsloggningen är oftast integrerad i databashanteraren, och transaktionsloggen är inte avsedd för, och normalt heller inte användbar för manuella kontroller. Det är viktigt att noggrant definiera de händelser som ska loggas. T ransaktionsloggning Transaktionsloggning innebär automatisk registrering av varje förändring av DRK-databasen i en särskild loggfil. Loggfilen gör det möjligt att vid störningar återställa databasen med hjälp av transaktionskopiorna (och eventuell säkerhetskopia). Loggfilen sparas normalt på annan enhet än databasen, och kan ses som ett komplement till säkerhetskopieringen. Transaktionsloggningen kan ses som en löpande säkerhetskopiering. För högre skydd bör system för DRK ha en funktion för transaktionsloggning. Undantag kan göras om systemet för DRK har motsvarande funktion implementerad på annat sätt Säkerhetsloggning System för DRK ska ha säkerhetslogg. Loggen ska kontrolleras i den omfattning som krävs. Med säkerhetsloggning avses här såväl loggning i driftsystem som loggning av transaktioner. Säkerhetsloggning görs för att möjliggöra
33 FDR02:03 Säkerhet i DRK 20 (37) kontroll och uppföljning av användning och drift, och för att kunna spåra fel och felfunktioner. G rundkrav på loggar Varje registrering av en vidtagen åtgärd ska innehålla en uppgift om vem som vidtagit åtgärden, och när den vidtagits. Vid registrering av händelser, ska händelsen eller orsaken till händelsen registreras, samt tidpunkten för händelsen. Uppgifterna i loggarna får inte kunna ändras av användarna. Loggarna ska säkerhetskopieras på samma sätt som databaserna. Säkerhetsloggarna ska bevaras i minst två år, och ska under denna tid vara läsbara och lätt åtkomliga (åtkomsttid högst en arbetsdag). Det ska finnas möjligheter att bekvämt söka ut, presentera och skriva ut delar av loggarna eller uppgifter ur loggarna. L oggni ng i drif tsystem Följande ska registreras i driftsystemets logg (eller i annan motsvarande logg): in- och utloggning i driftdator/server/nät in- och utloggning (motsvarande) i system för DRK felaktiga inloggningsförsök. (Observera att inloggning här avser att användaren ger sin användaridentitet och lösenord etc. till systemet för att bekräfta sin identitet. In- och utloggning används i några system även i andra betydelser.) Loggning av ajourhållning All ajourhållning av DRK ska registreras i logg, med uppgift om vem som utfört åtgärden och när den utförts. K ontroller av l oggar Säkerhetsloggarna ska granskas regelbundet och med stickprov. Granskningen ska göras av systemägaren eller den som systemägaren utser. Om delar av driften sköts av annan, ska
34 FDR02:03 Säkerhet i DRK 21 (37) säkerhetsloggarna hos denne kontrolleras av chefen för driftstället eller den som chefen för driftstället utser. Om driftdatorn även används för drift av andra system, bör tätare och mer omfattande kontroll av säkerhetsloggarna göras Skydd mot skadlig programkod Det ska finnas skydd mot skadlig programkod som ska upptäcka sådan, uppdateras minst en gång i veckan och startas automatiskt. Rätten att installera nya program, programversioner eller import av externa filer ska regleras och dokumenteras. Inga program mot skadlig programkod kan garantera ett komplett skydd eftersom nya virus e.d. upptäcks kontinuerligt Fysiskt skydd Datorer, utrustning och datamedier som ingår i system för DRK ska skyddas så att obehöriga inte kan förändra eller förstöra uppgifter i DRK. Stöldskydd Kontoret bör ha skalskydd motsvarande minst det skydd som försäkringsbolagen kräver för kontor. Skydd av datautrustning Obehöriga ska inte kunna komma åt servern, och servern och enheten för säkerhetskopiering bör ha ett bra skydd mot stöld och vandalisering. Servern och enheten för säkerhetskopiering bör stå i ett särskilt datorrum. Rummet ska ha låsbar dörr med lås med särskild nyckel (alt. kortlås eller kodlås). Rummet ska normalt inte ha fönster i markplanet. Datorrummet bör inte användas för annat än dator- och kommunikationsutrustning, och inte heller för andra arbetsuppgifter (kopiering e.d.). Normalt ska endast systemadministratörerna (motsvarande) ha tillträde till datorrummet. För att kunna följa upp vem som vid ett tillfälle besökt datorrummet är det nödvändigt att besök registreras.
35 FDR02:03 Säkerhet i DRK 22 (37) Datorrum och utrymmen för förvaring av säkerhetskopior ska vara larmade då de inte kan övervakas på annat sätt. Väggar, dörrar, lås och andra konstruktioner ska vara utformade så att de inte enkelt kan forceras med hjälp av enkla handverktyg. E lförsörj ning Driftdatorn ska vara ansluten till elnätet över en enhet för avbrottsfri reservkraft (UPS). Med avbrottsfri kraft menas utrustning, vanligen batterier, som vid elavbrott försörjer datasystem med el under en kortare tid. Elförsörjningen med den avbrottsfria kraften måste räcka den tid som behövs för att kunna stänga av aktuellt system på ett sätt som gör att information inte går förlorad eller att reservkraftsaggregat kan startas. Ö vri gt Placering av utrustningen, kabeldragningen m.m. ska vara utförd så att riskerna för störningar och skador minimeras. Utrustningen ska vara placerad så, att användning, underhåll och service underlättas. Kablar och uttag ska vara märkta i den mån det behövs, och praktiskt ordnade. K limat I direkt anslutning till viktig dator- och kommunikationsutrustning ska det finnas lämplig släckningsutrustning. Brandbesiktning av datordriftställe ska genomföras i samråd med räddningstjänsten. Brandlarm ska vara kopplat till larmmottagare och larmsystemen ska testas regelbundet. För datordriftställe ska gälla att det ska placeras i brandsektionerat område, alla väggenomföringar ska vara brandtätade och utrymmet ska vara fritt från onödigt brännbart materiel. Det ska finnas möjlighet att reglera och mäta temperatur och fuktighet. Om utrymmen för datordrift har ledningar som innehåller vatten eller ånga ska åtgärder för fuktskydd vidtas.
36 FDR02:03 Säkerhet i DRK 23 (37) O perativsystem Detta avsnitt avser operativsystem och andra stödsystem i driftdator, server och lokala persondatorer eller arbetsstationer som ingår i system för DRK. Operativsystem ska möjliggöra de skyddsfunktioner som behövs för att ge DRK avsett skydd. I nstallation Endast beprövade operativsystem, som så långt möjligt följer etablerade standarder eller de facto-standarder, bör användas. Operativsystemet ska installeras så, att rätt säkerhetsnivå kan uppnås. Funktioner som inte behövs, och som minskar säkerheten för DRK, ska inte installeras. Operativsystem, filsystem, behörighetssystem, applikation och databas/ filer ska installeras så att de säkerställer skydd mot att obehöriga får tillgång till systemet för DRK skydd mot oavsiktlig radering eller ändring av DRK skydd mot att någon kan komma åt eller ändra DRK med hjälp av andra program än DRK-programmet skydd mot att obehöriga (t.ex. hackers) kan utnyttja användaridentiteter eller ändra behörigheter möjligheter till att upptäcka fel, felfunktioner, felaktig användning och liknande. K ontroller och underhåll Driftstället ska säkerställa att det får information om brister i operativsystemet och dess säkerhet. Brister som kan påverka säkerheten för DRK ska åtgärdas så snart möjligt. Normalt kan sådan information fås från leverantören. Datorer som kan nås från större nät måste kontrolleras noga, så att eventuella intrång från hackers kan upptäckas. Säkerheten i operativsystemet bör kontrolleras regelbundet.
Handbok registerkarta
Handbok registerkarta Nm 1661-P39 2:3 1:12 Sv 3 Lr Spl 1661-42 1471-P24 LMV-RAPPORT 2004:6 ISSN 0280-5731 INNEHÅLLSFÖRTECKNING HANDBOK REGISTERKARTA 0 BRA ATT VETA OM HANDBOKEN. BEGREPPSFÖRKLARINGAR OCH
Handbok registerkarta
Handbok registerkarta Nm 1661-P39 2:3 1:12 Sv 3 Lr Spl 1661-42 1471-P24 LMV-RAPPORT 2004:6 ISSN 0280-5731 INNEHÅLLSFÖRTECKNING HANDBOK REGISTERKARTA 0 BRA ATT VETA OM HANDBOKEN. BEGREPPSFÖRKLARINGAR OCH
IT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUNS NÄTVERK 1 INLEDNING...1 2 BAKGRUND...1
GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUNS NÄTVERK 1 INLEDNING...1 2 BAKGRUND...1 3 VERKSAMHETSBESKRIVNING...1 3.1 ANVÄNDNINGSSÄTT - FUNKTIONSBESKRIVNING...1 3.1.1 Användning under normala förhållanden
Policy Document Number ESS-0002649 Date Mar 14, 2013 Revision 1 (3) Plan för IT Säkerhet
Revision 1 (3) State Released Plan för IT Säkerhet DOCUMENT REVISION HISTORY Revision Reason for revision Date 1 New Document 2013-02-26 List of Authors List of Reviewers List of Approvers Skölde, Daniel/Ulrika
GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUN
GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUN 06-07 GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUNS NÄTVERK 1 INLEDNING...1 2 BAKGRUND...1 3 VERKSAMHETSBESKRIVNING...2 3.1 ANVÄNDNINGSSÄTT - FUNKTIONSBESKRIVNING...2
Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet
Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet Version Författare Datum V 1.0 Anne Lamér 2014 09 09 V 2.0 Anne Lamér 2016 05 24 V 2.1 Anne Lamér 2016 09 26 1 Arkivkrav för IT
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2
Informationssäkerhet - Informationssäkerhetspolicy
Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...
Riktlinje för informationssäkerhet
Bilaga 2 Dokumentansvarig: Chef Samhällsskydd och Beredskap Upprättad av: Informationssäkerhetschef Beslutad av: Kommunfullmäktige Gäller för: Anställda och förtroendevalda i Göteborgs Stads förvaltningar,
Informationssäkerhetspolicy
2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2010:2 Utkom från trycket 2010-01-21 Omtryck Föreskrifter om ändring i Försvarsmaktens interna bestämmelser (FIB 2006:2) om IT-säkerhet; beslutade den 15 januari
IT-säkerhetspolicy. Fastställd av KF 2005-02-16
IT-säkerhetspolicy Fastställd av KF 2005-02-16 IT-säkerhetspolicy Sidan 2 (9) Revisionsinformation Datum Åtgärd Ansvarig Version 2004-11-19 3.4 Ändrat första meningen PGR 2.0 förvaltningen -> verksamheten
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING...1 2 MÅL FÖR IT-SÄKERHETSARBETET...1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN...1 3.1 ALLMÄNT...1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET...2 3.2.1...2 3.2.2 Systemansvarig...3
Riktlinjer för informationssäkerhet
Dnr UFV 2014/1308 Riktlinjer för informationssäkerhet Säkerhetskopiering och loggning Fastställda av Säkerhetschef 2014-11-25 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
Bilaga 3c Informationssäkerhet
SID 1 (9) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress
Riktlinjer för informationssäkerhet
Dnr UFV 2014/1308 Riktlinjer för informationssäkerhet Säkerhetskopiering och loggning Fastställda av Säkerhetschefen 2014-11-25 Rev. 2015-03-16 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad
Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson
Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING... 1 2 MÅL FÖR IT-SÄKERHETSARBETET... 1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 1 3.1 ALLMÄNT... 1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 2 3.2.1... 2 3.2.2
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
Säkerhetsinstruktion 1 BAKGRUND INLOGGNING HANTERING AV INFORMATION INTERNET E-POST INCIDENTER...
2000-08-11 Sida 1 1 BAKGRUND... 2 2 INLOGGNING... 2 3 HANTERING AV INFORMATION... 3 4 INTERNET... 4 5 E-POST... 5 6 INCIDENTER... 5 7 BÄRBAR PC... 5 8 ARBETSPLATSEN... 6 2000-08-11 Sida 2 1 BAKGRUND Information
Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning
Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning Antagna av Lantmäteriet februari 2017. Dnr 106-2017/687 1. BAKGRUND 1.1 Ansvaret för fastighetsbildningsverksamheten
SÄKERHETSINSTRUKTIONER FÖR ANVÄNDARE AV IT SYSTEM
SÄKERHETSINSTRUKTIONER FÖR ANVÄNDARE AV IT SYSTEM Version 2002-11-20 INNEHÅLLSFÖRTECKNING BAKGRUND...3 INLOGGNING...3 HANTERING AV INFORMATION...4 INTERNET...5 E-POST...6 INCIDENTER...6 BÄRBAR PC...6 ARBETSPLATSEN...7
Regler och riktlinjer för IT-säkerhet vid Karolinska Institutet
Regler och riktlinjer för IT-säkerhet vid Karolinska Institutet Gäller från och med 2009-01-01 Dnr 5581/2008-030 Beslut 2008-12-10 Dnr:5581/2008-030 Universitetsdirektören Regler och riktlinjer för IT-säkerhet
RIKTLINJER FÖR IT-SÄKERHET
FÖRFATTNINGSSAMLING (8.1.3) RIKTLINJER FÖR IT-SÄKERHET Dokumenttyp Riktlinjer Ämnesområde IT Ägare/ansvarig IT-strateg Antagen av KS 2012-02-08 47 Revisions datum Förvaltning KSF, stab Dnr KS/2010:1056
Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner
Riktlinjer avseende Informationssäkerheten Sida 1 Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Informationssäkerhet är en del i kommunernas lednings- och kvalitetsprocess
VGR-RIKTLINJE FÖR FYSISK SÄKERHET
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, Koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare
För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare Lösenord lösenordet ska vara minst 8 tecken långt. lösenordet
Riktlinjer för informationssäkerhet
Dnr UFV 2014/1307 Riktlinjer för informationssäkerhet Fastställda av Säkerhetschef 2014-10-28 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering av riktlinjerna 4 3 Definitioner
Vad är DRK och GDB-alfa? Hur ser data ut i GDB-alfa jämfört med i GEOSECMA?
Vad är DRK och GDB-alfa? Hur ser data ut i GDB-alfa jämfört med i GEOSECMA? Det här är ett utsnitt av DRK (digitala registerkartan) som vi och andra oftast ser den i GeoVy. Det är viktigt att vi uppdaterar
Riksarkivets författningssamling
Riksarkivets författningssamling ISSN 0283-2941 Riksarkivets föreskrifter och allmänna råd om elektroniska handlingar (upptagningar för automatiserad behandling); RA-FS 2009:1 Utkom från trycket den 1
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Handledning i informationssäkerhet Version 2.0
Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem
EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy
EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller
Bilaga 1 - Handledning i informationssäkerhet
Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet
Säkerhet vid behandling av personuppgifter i forskning
Säkerhet vid behandling av personuppgifter i forskning Magnus Bergström IT-säkerhetsspecialist magnus.bergstrom@datainspektionen.se www.datainspektionen.se Först några ord om informationssäkerhet Organisationens
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Förutsättningar för gallring efter skanning 1 (5) Tillsynsavdelningen Datum Dnr RA 01-2011/1121 Håkan Lövblad 2011-10-26
Tillsynsavdelningen Datum Dnr RA 01-2011/1121 Håkan Lövblad 2011-10-26 1 (5) Förutsättningar för gallring efter skanning För att myndighet ska få gallra pappershandlingar efter skanning fordras det myndighetsspecifika
IT-säkerhetspolicy. Antagen av kommunfullmäktige 2004-06-21
IT-säkerhetspolicy Antagen av kommunfullmäktige 2004-06-21 1 Det moderna samhället är starkt beroende av att elförsörjning, telekommunikationer och IT-system fungerar. Om dessa påverkas kan svåra störningar
SÄKERHETSINSTRUKTION PRIMULA systemet
IT-SÄKERHET SÄKERHETSINSTRUKTION PRIMULA systemet Innehållsförteckning 1 Inledning... 1 2 Behörighet... 1 3 Loggning... 3 4 Lagar och Förordningar... 4 5 Säkerhetskopiering... 4 6 Datamedia... 5 7 Datakommunikation...
ORU /2016 Användning av IT-resurser - riktlinjer vid Örebro universitet
Användning av IT-resurser Fastställda av: Rektor Datum: 2016-10-25 Inledning Örebro universitet är en statlig myndighet som bedriver utbildning, forskning och samverkan med det omgivande samhället. Universitetet
IT-riktlinjer Nationell information
IT-riktlinjer Nationell information Syftet med denna It-riktlinje: den ska vägleda i användningen av Studiefrämjandets gemensamma datornätverk och dess it-resurser, vilket även innefattar den egna datorarbetsplatsen.
Digital arkivering i Örebro kommun - riktlinjer
Digital arkivering i Örebro kommun - riktlinjer Antagna av kommunstyrelsen den 5 mars 2002. Dessa riktlinjer gäller alla typer av digital information, t.ex. databaser, dokument, bilder, kartor och ritningar.
IT-säkerhetsinstruktion Förvaltning
IT-säkerhetsinstruktion Förvaltning 2013-09-24 1.0 IT- S Ä K E R H E T S I N S T R U K T I O N IT-säkerhetsinstruktion Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se
IT-Policy Vuxenutbildningen
IT-Policy Vuxenutbildningen För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till kommunkoncernens förhållningssätt och regelverk angående hur du får
Sammanfattning av riktlinjer
Sammanfattning av riktlinjer INFORMATIONSSÄKERHET FÖR ANVÄNDARE inom Luleå kommunkoncern 2015-03-04 Informationssäkerhet för användare beskriver hur Luleå kommun hanterar den information som används i
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3
IT-riktlinje för elever
Diarienr 2013/2394-BaUN 2013/813-UAN nternati IT-riktlinje för elever inom Västerås stad Skolverksamheter Beslutad av Barn- och ungdomsnämnden 131001 Beslutad av Utbildnings- och arbetsmarknadsnämnden
VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Beslut efter tillsyn enligt personuppgiftslagen (1998:204)
Beslut Dnr 2006-12-12 1896-2005 Landstingsstyrelsen Landstinget i Värmland 651 82 Karlstad (er beteckning LK/052693) Beslut efter tillsyn enligt personuppgiftslagen (1998:204) Datainspektionens beslut
Riktlinjer för digital arkivering. Riktlinjerna gäller för hela den kommunala förvaltningen och kommunala bolag.
Riktlinje 2015-06-24 Riktlinjer för digital arkivering KS-2015/0813 003 Antagen av Kommunstyrelsen den 2 september 2015. Riktlinjerna gäller för hela den kommunala förvaltningen och kommunala bolag. Syftet
Skydd mot stöld av datorutrustning
November 2003 Teknisk information Skydd mot stöld av datorutrustning En infoskrift från Sveriges Försäkringsförbund Syftet med denna information är att ge en bild av risker med speciell inriktning på inbrott
Finansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet
Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 07-05-24 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 Publicerad Beslutsfattare
1(7) Datum: Dokumentversion: Avser tjänstens gränssnittsversion: Produktbeskrivning: Akt Direkt
1(7) Datum: Dokumentversion: Avser tjänstens gränssnittsversion: 2018-12-04 1.0 1.0 Produktbeskrivning: Akt Direkt LANTMÄTERIET 2018-12-04 2 (7) Innehållsförteckning 1 Allmän beskrivning... 3 1.1 Geografisk
IT-säkerhetsinstruktion
IT-säkerhetsinstruktion Innehållsförteckning 1. ANVÄNDARENS ANSVAR...2 2. ÅTKOMST TILL INFORMATION...2 2.1 BEHÖRIGHET...2 2.2 INLOGGNING...2 2.3 VAL AV LÖSENORD...2 2.4 BYTE AV LÖSENORD...2 3. DIN ARBETSPLATS...3
Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??
Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
Informationssäkerhetspolicy
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 2005-06-13 Kf 26 1 2009-20-16 ändring Informationssäkerhetspolicy Härjedalens kommuns ramverk för Informationssäkerhetsarbete i enlighet med Krisberedskapsmyndighetens
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om säkerhet vid Polisens informationsbehandling med stöd av IT; beslutade
Lösenordsregelverk för Karolinska Institutet
Lösenordsregelverk för Karolinska Institutet Dnr 1-213/2015 Version 2.0 Gäller från och med 2015-05-18 Sida 2 av 7 Lösenordsregelverk för Karolinska Institutet - Sammanfattning Syfte Det övergripande syftet
Lantmäteriets författningssamling
Lantmäteriets författningssamling Utgivare: Tomas Öhrn Lantmäteriets föreskrifter om ändring i föreskrifter (LMVFS 2000:2) om hur fastighetsregistrets allmänna del skall föras Utkom från trycket den 29
Policy för användande av IT
Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner
DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN:
IT-Användarpolicy 2018-01-25 Rackfish AB DOKUMENTNAMN: IT-användarpolicy SKAPAT DEN: 2009-09-14 TYP AV DOKUMENT: Policy SENAST ÄNDRAT DEN: 2018-01-25 FILNAMN: IT-användarpolicy VERSION: 2018 v1 DOKUMENTÄGARE:
Riktlinjer för digital arkivering i Linköpings kommun
1 (8) E-Lin projektet 2014-06-05 Riktlinjer Riktlinjer för digital arkivering i Linköpings kommun 2 Innehåll Inledning och bakgrund... 3 Ansvar... 4 Systemupphandling... 4 Gallring... 5 Informationssäkerhet...
Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post
Datum Diarienr 2011-12-12 750-2011 Landstingsstyrelsen Landstinget Blekinge 371 81 Karlskrona Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post Datainspektionens beslut
IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet.
2012-08-27 Sidan 1 av 6 IT-säkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Diarie nummer Fastställd av IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige Dokumentansvarig/ processägare
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
IT-säkerhetspolicy för Landstinget Sörmland
Bilaga 1, LS 115 /02 1.0 1(5) IT-säkerhetspolicy för Landstinget Sörmland Inledning Bakgrund och motiv Mål Medel Omfattning Organisation och ansvar Regelverk 1.0 2(5) Inledning Policyn är landstingsstyrelsens
1. Förvaltning:... Verksamhetsområde: Kontaktperson: Personregistrets benämning. 4. Hur sker information till de registrerade?
Register nr OBS! Ta ut en papperskopia som undertecknas. Anvisningar hur blanketten ska fyllas i finns i slutet av detta formulär. Anmälan om behandling av personuppgifter samt ändring av tidigare anmälan
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet
Juridiska säkerhetskrav
Juridiska säkerhetskrav Lagar med säkerhetskrav Det finns ingen datasäkerhetslag och inga juridiska krav på viss teknik, men... Vissa juridiska krav leder till krav på teknik i praktiken Grundtyper av
Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning
Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord
Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)
Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 11-09-14 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 ( rev. September
Tredimensionell fastighetsindelning
Tredimensionell fastighetsindelning Möjligheter och begränsningar Barbro Julstad Fastighetsrättschef division fastighetsbildning Lantmäteriet Tredimensionell fastighetsindelning När kan er bildas Hur kan
POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND
POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND Oktober 2005 Innehåll Introduktion...1 Avsikten med denna policy...1 Ansvar...1 Allmän policy...2 Klassificering av data...2 Accesskontroll...3
Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017
SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017 Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen
ANVÄNDARHANDBOK. Advance Online
ANVÄNDARHANDBOK Advance Online INNEHÅLL Innehåll... 2 Välkommen!... 3 Allmän information... 3 Idén bakom Advance Online... 3 Att logga in på en terminalstation... 4 Allmänt... 4 Citrix-klienten... 4 Inloggning...
Riktlinje för säkerhetskrav vid upphandling av IT-stöd
1 (5) Ver. 1.1-2008-11-06 Riktlinje för säkerhetskrav vid upphandling av IT-stöd 1. Inledning Detta dokument redogör för vissa grundläggande säkerhetskrav som bör ställas i samband med anskaffning eller
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Bevarande av digitala allmänna handlingar
www.hassleholm.se S Bevarande av digitala allmänna handlingar Riktlinjer Innehåll Inledning 3 Ansvarsfördelning 3 Bevarande av digitala allmänna handlingar 4 Åtgärder för bevarande av digital information
Produktbeskrivning: Fastighetsindelning Visning
1(23) D atum: D ok umentversion: A vser tjänstens gränssnittsversion: 2016-01-18 1.3 1.1.1 Produktbeskrivning: Fastighetsindelning Visning Innehållsförteckning 1 Allmän beskrivning... 2 1.1 Innehåll...
Planer, bestämmelser och rättigheter Visning
1(9) Datum: Dokumentversion: Avser tjänstens gränssnittsversion: 2017-09-12 2,0 1.1 Produktbeskrivning: Planer, bestämmelser och rättigheter Visning LANTMÄTERIET ÅÅÅÅ-MM-DD 2 (9) Innehållsförteckning 1
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning... 1. 1.1 Definition... 2. 1.2 Omfattning... 2. 2 Mål för IT-säkerhetsarbetet... 2
IT-SÄKERHETSPOLICY 1 Inledning... 1 1.1 Definition... 2 1.2 Omfattning... 2 2 Mål för IT-säkerhetsarbetet... 2 3 Ledning och ansvar för IT-säkerheten... 3 4 Lagar och andra regelverk... 4 5 IT-säkerhetsarbetet...
Informationssäkerhet vid Lunds Universitet. Mötesplats Rydberg 3:e oktober Lennart Österman
Informationssäkerhet vid Lunds Universitet Mötesplats Rydberg 3:e oktober 2017 Lennart Österman Rektorn fattade två beslut den 22 juni om Riktlinjer för informationssäkerhet Användare Anställda Användare
Säkerhetsinstruktion för användare av UmUs it-resurser
Sid 1 (7) Säkerhetsinstruktion för användare av UmUs it-resurser Innehållsförteckning 1 Bakgrund...2 2 Tillgång till it-resurserna...2 3 Hantering av information...4 4 Programvaror...4 5 Internet...4 6
Kommunens författningssamling
Kommunens författningssamling Säkerhetspolicy samt tillämpningar och riktlinjer ÖFS 2007:11 Säkerhetspolicy fastställd av Kommunfullmäktige den 20 juni 2007, 101 Tillämpning och riktlinjer för säkerhetsarbetet
Informationssäkerhetsinstruktion Användare: Övriga (3:0:2)
Informationssäkerhetsinstruktion Användare: Övriga (3:0:2) Kommunalförbundet ITSAM Revision: 20130317 Dnr: 2013/00036 Kommunalförbundet ITSAM, Storgatan 36A, 590 36 Kisa Tel: 0494 197 00, Fax: 0494 197
Informationssäkerhet
Informationssäkerhet Information och anvisningar för medarbetare i Stockholms läns sjukvårdsområde Informationssäkerhet 3 Informationssäkerhet inom Stockholms läns sjukvårdsområde (SLSO) Med informationssäkerhet
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
ANVÄNDARVILLKOR ILLUSIONEN
ANVÄNDARVILLKOR ILLUSIONEN Välkommen till Illusionen! Tack för att du använder Illusionen som tillhandahålls av Fotboll 2000. Detta är villkoren för användning av denna webbplats och programvara, bilder,
PERSONUPPGIFTSBITRÄDESAVTAL
1 Microsoft AB ( Microsoft ), Box 27, 164 93 KISTA och ( Personuppgiftsbiträdet ) har denna dag träffat följande PERSONUPPGIFTSBITRÄDESAVTAL Bakgrund Personuppgiftslagen ställer krav på skriftligt avtal
Riktlinjer för IT-säkerhet i Halmstads kommun
Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4
Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem
SOCIALFÖRVALTNINGEN Annika Nilsson, 0554-191 56 annika.nilsson@kil.se 2014-05-07 Rutin för kontroll av åtkomst till patientuppgifter-loggranskning av NPÖ, Meddix och verksamhetssystem INLEDNING Patientdatalagen
Checklista Identitetshanteringssystem för SWAMID 2.0. Utarbetad tillsammans med SUNET CERT och SUSEC
Checklista Identitetshanteringssystem för SWAMID 2.0 Utarbetad tillsammans med SUNET CERT och SUSEC Bakgrund För att upprätta förtroende i en federation krävs inte bara att identitetsutdelningsprocessen